DOGE.gov все ще зламаний через три дні

18 лютого 2025 1 хвилина Автор: Newsman

Через три дні після атаки на урядовому веб-сайті DOGE.gov все ще спостерігаються ознаки злому. Експерти з кібербезпеки кажуть, що недбале ставлення до захисту даних може бути порушенням федеральних стандартів кібербезпеки. Минулого тижня сайт DOGE.gov, який належить Департаменту ефективності уряду, очолюваному Ілоном Маском, зазнав масштабної кібератаки.

Хакери отримали доступ до бази даних через публічні ресурси і залишили повідомлення, що висміюють безпеку сайту (станом на 18 лютого експерти Reddit все ще виявляли сторінки зі слідами злому). Сайт порушував Федеральний закон про модернізацію інформаційної безпеки (FISMA) та інших нормативних актів, і розміщений на незахищеній платформі Cloudflare Pages без дотримання стандартів безпеки, передбачених FISMA та FedRAMP, які вимагають від федеральних агентств забезпечити мінімальні стандарти безпеки навіть для несекретних даних.

Для підрядників це означає використання акредитованих платформ з відповідним дозволом на обробку даних. Однак DOGE.gov, ймовірно, не відповідає цим вимогам. Експерти з безпеки вважають, що дані та репутація державних служб перебувають під загрозою, оскільки міністерство ігнорує загальноприйняті правила кібербезпеки. Навіть приватні підрядники, які працюють з державним сектором, зобов’язані проходити ретельний аудит і дотримуватися високих стандартів. Інцидент з DOGE.gov ілюструє ризики, пов’язані з ігноруванням вимог кібербезпеки.

Інші статті по темі
Новини
Читати далі
Meta виплатила понад 2,3 мільйони доларів США дослідникам кібербезпеки в рамках програми 2024 Bug Rewards
Meta виплатила $2,3 мільйона дослідникам кібербезпеки у 2024 році через програму Bug Bounty, підкреслюючи важливість співпраці з етичними хакерами для зміцнення безпеки Facebook, Instagram, WhatsApp і пристроїв, таких як Meta Quest і Ray-Ban Stories.
244
Новини
Читати далі
Нове банківське шкідливе програмне забезпечення Brokewell загрожує користувачам Android
Це шкідливе програмне забезпечення атакує банківські та фінансові програми з розширеними можливостями крадіжки даних та віддаленого керування, що становить значний ризик для даних користувачів та фінансової безпеки.
753
Знайшли помилку?
Якщо ви знайшли помилку, зробіть скріншот і надішліть його боту.